Mac 機用家注意!外國有報告指,在2020年 Mac 惡意軟件樣本數量,竟超過了過去八年的總和。無論是 Apple 的 OS 系統,抑或是 Microsoft Windows 系統的惡意軟件樣本數量,同樣錄得破紀錄的多,去年竟有 9,105 萬個新的 Windows 惡意軟件樣本! Atlas VPN 一份最新的報告披露,自 2012 年首次開始追蹤…
Search Results: Mac (170)
一個專門攻擊 macOS 電腦設備的木馬病毒 OceanLotus,其變種現正大肆活躍於東南亞,趨勢科技 (Trend Micro) 研究員指出,這款變種透過偽裝檔案格式避過防毒檢偵,而且一經觸發即會於 macOS 內安裝後門,同時更為自動剷除,中毒後便難以被發現。 變種 OceanLotus 的攻擊方式,主要是透過引誘電郵收件者點擊附件,這個附件雖然被標示為 Word 文件檔案,但實際上卻是一個被壓縮的應用程式,如點擊打開,由於並非 doc 屬性,所以作業系統會選擇執行應用程式,令病毒可以自動執行入侵活動。研究員指出壓縮檔內存在兩個檔案,一個是正常的 Word 檔,用途是令收件者誤以為正在打開電郵內的附件;另一個則為 Shell script,它的作用為刪除檔案的隔離屬性,令變種…
Mac 機俾人嘅印象一向都係比 Window 更加安全,而且只要小心咁用,應該都唔會輕易中毒或者被入侵,但係最近就有公司發現,一隻偽裝成 Flash Player 而實際上主攻 macOS 嘅惡意軟體,竟然可以透過 Google 搜尋器搵到,散播速度極高。 「Shlayer」係 Intego(Mac安全軟件開發公司)喺 2018 年 2 月發現嘅惡意程式,而今次發現嘅呢個變種版「Shlayer」,會透過 Google 搜尋結果傳播。佢會「變身」成第二種形式,繼而呃Mac用家「落踏」下載,仲可以繞過 Apple…
網絡安全好重視認證,不過,正如有安裝防毒軟件都唔係百分百安全,有認證其實都只係安全嘅第一步,因為黑客都識得以正常途徑攞認證,以 Apple Developer Certificate 為例,呢個就係黑客慣常使用嘅手段,用嚟瞞過 Mac OS 嘅 Gatekeeper、XProtect 防禦系統,等惡意軟件可以成功安裝。 最近上述嘅攻擊手段,又再次出現喺 Mac OS 之上。發現今次呢個 TARMAC 安全漏洞嘅係數碼媒體安全公司 Confiant,其實佢哋嘅專家早喺今年初,已發現 TARMAC 嘅前奏攻擊 Shlayer。當時專家指出 Shlayer…
第一日返呢份工,枱頭就有部 30 吋 Apple Cinema Display 同埋 iMac,當時真心好興奮,終於有機會加入蘋果陣營。不過同事靜靜雞提醒,最好都係遮遮個鏡頭,起初都以為佢哋諗多咗,但直到呢單新聞出現,都係轉頭封咗個鏡頭佢啦! 講緊嘅係 MacOS 版本嘅 Zoom,呢個全球有 400 萬用家嘅視像會議軟件,俾網絡保安研究員Jonathan Leitschuh 發現有大漏洞,就係軟件會喺電腦入面安裝一個網頁伺服器(web server),只要 Zoom 用家唔小心打開咗一條邀請參與會議嘅惡意連結,之後黑客就可以喺用家唔知情嘅情況下,自動開啟視像會議,換句話講,即係打開 Mac…
一般來講,.exe 檔案是在 Windows 系統執行,而如果於 macOS 執行.exe 檔案,應該就會出現 error。但 Trend Micro 研究員最近發現有 .exe 惡意程式偽裝成 macOS installer,能夠繞過蘋果 macOS 嘅保安而感染系統,認真奇妙。 研究員發現數個惡意應用程式偽裝成為 .dmg 安裝程式,內含以…
一班由拉斯維加斯飛往亞特蘭大的達美航空(Delta Air Lines)航班上,有不法份子嘗試用「解除認證攻擊」(Deauthentication Attack),誘使機上乘客連接他們製作的偽冒 Wi-Fi 熱點。這宗事故值得注意的原因是,機上有部分乘客剛參加完 DEF CON 黑客大會,因此他們可能掌握著極高價值的未曝光漏洞資訊,這種猶有電影情節的網絡攻擊手法,原來真的會在現實中發生。 想睇更多科技新聞,立即免費訂閱! 達美航空事後證實,當日在涉事航班上途中短暫出現一個未經授權的無線網絡熱點,機組人員發現後立即停止全機的 Wi-Fi 服務,經調查後發現屬於有人刻意干擾機上 Wi-Fi 服務,並建立一個名為「Delta WiFi Fast」的可疑網絡,懷疑用來欺騙乘客連接。 乘客指偽冒網絡設有釣魚頁面 自稱目擊事件的乘客 Mary…
在 AI 時代,身份不再只是登入與權限管理的問題,而是關乎整個企業安全架構。Palo Alto Networks 早前收購身份安全龍頭 CyberArk 後,近日正式推出新一代身份安全平台 Idira,以全面探索、控制及治理企業內所有身份,包括人類、機器及AI Agent,應對由「身份孤島」帶來的網絡風險。 想知最新科技新聞?立即免費訂閱! 身份成黑客主要攻擊媒介 AI 迅速普及,身份已成為最主要的攻擊媒介。Palo Alto Networks香港及大灣區董事總經理馮志剛(Wickie)表示,過去一年中,每 10 間企業就有 9 間曾遭受與身份相關的資料外洩事件。管理不善的帳戶、過度授權(over-privileged…
踏入 AI 加速推動的新時代,企業正處身於充滿機遇及挑戰的數碼環境。網絡安全公司 Sangfor Technologies 日前舉行「 Sangfor Executive Forum 2026」,以「Run.Build.Protect AI-Enabled Future」為主題,圍繞三大支柱,探討如何維持現有基礎設施穩定運行、為雲端及 AI 工作負載打造面向未來的全新架構、以及運用 AI 建構端對端全方位業務防護,獲逾 400 位業界人士出席,場面熱鬧。 陳慧中:活動主題與政府方向相呼應 活動在海洋公園萬豪酒店舉行,由助理數字政策專員(項目管理及網絡安全)陳慧中女士致開幕辭,為活動揭開序幕。她指出,是次活動的主題,正好呼應政府推動智慧城市及創新科技的戰略方向,又認為由生成式 AI 到智能體代理,再到自動化構建決策系統,AI 正以前所未有的速度推進,擺脫了單純技術工具的範疇,擢升為推動創新、提升效率的重要戰略引擎。 不過,企業亦必須正視由 AI 帶來的風險及新型威脅,例如深度偽造、自動化網絡攻擊,以及針對 AI 模型本身的對抗性攻擊,科技倫理、數據私隱問題亦日益受關注。陳慧中女士表示,面對新型威脅,單靠防禦措施已不足應對,政府及業界正積極探索以 AI 對抗 AI,以建設安全、創新及具備競爭力的智慧城市為目標,在推動科技創新的同時,確保網絡及數據安全。 助理數字政策專員(項目管理及網絡安全)陳慧中女士(中)為 Sangfor Executive Forum 2026 致開幕辭。 Sangfor Cloud 及 Sangfor Athena 提供最實際的解決方案 當 AI 不再是未來概念,而是圍繞在我們身邊的日常,Sangfor 成熟亞太地區業務總經理 Ringo Yiu 致歡迎辭時,直言「機會越大,挑戰越大」,得知很多企業期望引入 AI,但面對基建成本高、開發複雜、安全私隱問題,往往令企業卻步。 一直以成為最可靠、最信任的技術夥伴為目標的 Sangfor,在 AI 時代的新使命,便是以兩大核心技術 Sangfor Cloud 及 Sangfor Athena 為基礎,為客戶提供最實際的解決方案。 Ringo 進一步解釋,Sangfor Cloud 可協助建立 AI-Ready 環境,透過通用運算及 AI 精準算力架構,令 GPU 及 CPU 的資源調度更靈活,團隊毋需由零開始建立底層環境;至於 Sangfor Athena 則負責安全部份,擔當 AI 安全核心,猶如守護系統的智慧大腦。兩大技術「拍住上」,務求令採用 AI 及數碼轉型變得更簡單、更安全。 …
代理式人工智能(Agentic AI)憑藉其可自動執行任務的能力,大幅提升企業營運效率,迅速成為市場上的「新寵兒」。然而,這種高度自主的特性,同時亦帶來前所未有的網絡安全挑戰。《Fortinet – Agentic AI 安全攻防戰》系列將一連三集,由 Fortinet 北亞區首席信息安全官鄺偉基(Daniel)深入剖析企業在部署 Agentic AI 時不可忽視的安全關鍵。第一集率先由 Agentic AI 的核心基礎 ── Kubernetes 出發。 Agentic AI:自動執行帶來的雙刃劍風險 人工智能技術經歷多年演進,從機器學習(Machine…